• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


pctine wrote:
RouterOS 來做為 IPv6 firewall, 實際上它也不會去做 IPv6 NAT 的動作, 所以加一個 "ROUTER 在...(恕刪)


在Vigor的設備中,它限制IPv6只能由某個WAN出去。
所以不管是WAN1還是WAN2,同時只會有一個WAN對Hinet請求IPv6的prefix。
因此我們如果有好幾台Router對Hinet同時撥號,也只有第一個撥通的設備才能取得IPv6的prefix。
中華電信已經限制了每一個用戶只能有一組Network ID。
大家可以測試,即使直接用電腦撥號取得IPv6,每一台電腦的IPv6 NetworkID應該都是一樣的。
所以小弟也不覺得這是加了Router的問題,本來中華電信的原則就是一個用戶,一組NetworkID。

RouterOS對IPv6的確已經不做NAT了,因為IPv6不像IPv4一樣有Public IP與Private IP的問題。
IPv6的IP根本就多到用不完,連一般家庭用戶都可以配到一組/64的Network ID。
所以根本就不需要做NAT,但IPv6還是需要做Firewall。
RouterOS的作用就會在DHCP、MAC Filter與Firewall Filter上。
附上RouterOS的IPv4與IPv6的設定畫面,ROS IPv6想要NAT還做不到呢?因為沒有這選項...

irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
YAWPYNG wrote:
谢谢pctine兄補...(恕刪)

請問scripit的內容可否直接丟進scheduler運作?

還是scheduler只負責排程,不負責scripit內容.

gfx wrote:
請問scripit的...(恕刪)


二種方法都可以。
YAWPYNG wrote:
二種方法都可以。...(恕刪)

我聽聞YAWPYNG大的方法,讓PPPoE_out在凌晨自動Reconnect~~

這方法超棒,原本NAS用BT下載完後都會殘留TCP/UDP連線未斷,還會一直向外丟封包.
原本我都是用防火牆硬擋,但改採PPPoE_out Reconnect後這些連線都會清除斷光光,我很滿意

但解決了一個問題,卻又中了另一麻煩事!
在ROS第2次運行PPPoE_Reconnect時,
卻意外發現跟著PPPoE_Reconnect的IPv6_client重置失敗,會顯示error..

手動再重置IPv6_client也沒用,只好Reboot ROS.

ROS Reboot後IPv6_client就正常了,
之後我再手動連續開/關PPPoE_out,試圖影響IPv6_client..

我發現錯誤是隨機的,有一定的機率IPv6_client會不能撥.
我在想,難道PPPoE_out_Reconnect scripit還要多一筆IPv6_client的判斷,
判斷IPv6_client會不會error嗎?
gfx wrote:
我聽聞YAWPYNG...(恕刪)


聽說是IPv6的線路咬線,詳情要問p大。
我以RB45G連線有時明明RB450G重開了好幾次,但IPv6的位置就是紅字,IPv6的Client顯示error。
這時就必須打412請中華電信重整線路才會好...
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

gfx wrote:
原本NAS用BT下載完後都會殘留TCP/UDP連線未斷,還會一直向外丟封包.
原本我都是用防火牆硬擋,但改採PPPoE_out Reconnect後這些連線都會清除斷光光,我很滿意...(恕刪)


除非你有 BT job 未下載完, 或是外面有 request 進來, 不然你的 NAS download station 不會主動 "向外丟封包", 不用去在意這些 '殘留' 的 connections. 時間到了它系統都會自動清除掉的.

再者你去做 pppoe-client 的重新連線意義不大, 一般 router or IP 分享器排程做的是 reboot, 不是 pppoe-client 的 re-connect 而已, 小弟比較實事求是, 除非你真的了解做 pppoe-client 重新撥號的意義, 或是真的有此必要, 不然做這些都是 '心裡感覺舒服' 而已.
FB: Pctine
bittorrent open tracker (BT) 是希望大家能分享的。若下載請別忘了要有足夠的上傳,或上傳夠久。

但若你是 PT,那就隨你啦。

open connection 一定會在那的。請問為什麼要特別介意這些 open connection?

===========

今天拿到一台 RB2011UAS-2HnD-IN,port 1 (POE port) 線插上去沒反應,插其他 port winbox 就能連接的到。這樣正常嗎?

另外後面電源旁也有一個 RJ42,請問那個是啥做用?網上查了下沒查到啥東西。。。

話說這包裝還真是性格 - 別說說明書等等有的沒的,連一張紙都沒 LOL

無線網路訊號,again,也真是無敵強的 ~ 觸控螢幕還蠻有趣的。
>> 今天拿到一台 RB2011UAS-2HnD-IN,port 1 (POE port) 線插上去沒反應,插其他 port winbox 就能連接的到。這樣正常嗎?

port 1 可以用啊!

>> 另外後面電源旁也有一個 RJ42,請問那個是啥做用?網上查了下沒查到啥東西。。。

它是 console port, 至於 console cable 那裡買我也不曉得. 不過應該用不著.

console cable pin out 請參考這裡
FB: Pctine
謝謝!!

明天再研究看看這台的 port 1 怎不會動

chrisintaipei wrote:
謝謝!!明天再研究看...(恕刪)


Eth1出廠預設值是WAN PORT, 沒有配置IP。

你必須從Eth2~Eth10 進去。
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?